去中心化网络安全的兴起:趋势与机遇

老雅痞Xuất bản vào 2022-11-09Cập nhật gần nhất vào 2022-11-09

Tóm tắt

目前网络安全工程总职位中有8.5%的空缺,而整个软件工程领域的空缺率仅为6.3%。在移动、云、在家工作的时代,身份从零信任开始,网络安全是科技行业最大的技能短缺。

保护无边界目标需要去中心化的网络安全。这个概念激发了一波巨大的变革浪潮,催生了为后防火墙时代而建立的新初创公司。

”“

不幸的是,向去中心化网络安全的转变正在加剧该领域的人才缺口。SignalFire的研究发现,与软件工程行业相比,网络安全工程领域的熟练劳动力短缺程度要严重35%。一项对职位空缺的审查显示,目前网络安全工程总职位中有8.5%的空缺,而整个软件工程领域的空缺率仅为6.3%。

”“

幸运的是,正如我们的数据科学团队的研究所强调的那样,安全的去中心化为企业从头开始重新思考其方法创造了难得的机会。SignalFire发现,自疫情开始以来,超过50%的首席信息安全官加入了新的公司。有了新鲜的思维和正确的工具,企业可以迅速适应。

”“

什么是去中心化网络安全?它被定义为一个由预防性和反应性防御措施组成的集成网络,无论目标在哪里、做什么,或他们在云端和on-prem与谁交互,都会受到保护。

”“

由于疫情加速了远程工作并使之正常化,这种多对多的安全模式是必要的。缺乏背景的永久性网络边界将逐渐消失,取而代之的是能够允许正确的人在正确的时间正确访问正确资产的基础设施。

在过去的30年里,网络安全逐渐变得去中心化:

“”

>第一阶段:1990年代。一对一安全模式。通过集中管理的on-prem应用程序在办公室工作。最佳策略:保险库,没有任何东西可以进入或流出。

>第二阶段:2000年代。一对多安全模式。通过on-prem应用程序和虚拟化服务器在办公室工作。最佳策略:门控堡垒,所有进入者都必须接受检查。

>第三阶段:2010年代。Some-to-many安全模式。通过on-prem或公共云应用程序在家中或路上工作。最佳策略:由加固隧道连接的掩体。

>第四阶段:2020~。多对多安全模式。通过各地应用程序随时随地工作。最佳策略:零信任架构理念与高度集成的动态门控相结合。

“”

这种转变要求对整个安全生态系统进行重新思考,因为现在的解决方案必须灵活且协作,以便在环境和情况变化很大的情况下提供持续的保护。以前,组织寻求严格的、独特的、一流的系统来处理广泛但稳定的场景,而现在他们需要灵活的、可互操作的、特定的解决方案,以适应不断变化的条件。

“”

简单地说,单一的安全解决方案无法取胜,因为现在的访问已经分散在办公室、移动设备和家庭设备之间。威胁形势发展太快,单一供应商无法在各种情况下保护每个层面。

“”

相反,SignalFire认为网络安全应专门针对特定的攻击面和特定行业垂直的解决方案。通过云原生安全的视角,该行业将越来越关注自动化和众包,以解决人才短缺,而DevSecOps将进行扩展以应对开源使用的爆炸性增长。以下是影响当今和未来去中心化网络安全的最大趋势。

“”

去中心化的网络安全趋势

“”

在移动、云、在家工作的时代,身份从零信任开始

“”

>欺诈检测、认证、授权、供应和其他相关工具的改进对保护公司及其数据至关重要

>云应用和API的扩展导致非人类身份的数量是人类身份的45倍,这突出了对全面的人类和非人类身份安全战略的需求

>没有创新的身份和访问管理(IAM)解决方案,就无法实现真正的零信任网络的愿景

“”

对于分布式员工队伍来说,防火墙已经过时了

“”

>在一个无边界的环境中,我们需要零信任的基础设施来仔细检查谁正在连接以及他们正在连接什么

>CIO和CISO没有意识到他们的全部数字足迹会导致组织无法检测到攻击的影子IT

>需要为这些碎片化方面(包括物联网、网络应用和云)提供新的监控和合规工具

“”

网络安全是科技行业最大的技能短缺

“”

>不断增长的需求和培训机会的不足造成了网络安全劳动力和专业知识的短缺

>网络安全工程的熟练劳动力短缺情况比软件工程领域的总体情况严重35%。目前,网络安全工程总职位中有8.5%的空缺,而整个软件工程领域只有6.3%。自疫情开始以来,超过50%的CISO加入了一家新公司

>数字基础设施已成为越来越受欢迎的攻击目标,因为个人黑客、犯罪团伙和民族国家更喜欢网络攻击,认为它们比传统战争或恐怖主义更有效

>美国未能将其最优秀的技术人才吸引到安全领域

>随着机器学习允许对大数据进行分析,自动化程度的提高有助于在短期内缩小差距

>随着我们从物联网设备等非传统来源获取资产和交易数据,数据过剩推动了对数据识别和优先化基础设施的需求

>为了在中期缩小差距,直到高等教育能够迎头赶上,在职和私立教育技能培训解决方案很有必要

>鉴于当前市场劳动力和财务资源较少,网络安全提供商必须更多地依赖产品驱动的增长,而非销售

>供应商必须同时简化整合流程,以减少客户对整合工程劳动力的需求

“”

开源和无代码正在创造不可控制的依赖性迷宫

“”

>现代技术堆栈越来越依赖于快速扩展的开源库,这导致了Log4j等不可预见的大规模漏洞

>尽管它们的使用量不断增加,年轻的、新兴的SaaS和开源公司往往缺乏适当保护其系统的资源和专业知识

>我们需要解决方案来平衡利用开源工具带来的创新并保护日益去中心化的软件供应链

>此外,低代码/无代码软件的Cambrian爆炸性增长使得业务部门的员工可以在没有适当的隐私或安全监管的情况下,自行调整自己的工作流程和应用程序,从而创造出传统审查无法看到的内部自动化层

去中心化网络安全的创业机会

“”

自动化/众包

“”

网络安全人才40%的短缺使得人工干预更加困难。

复杂性和警报量的迅速增加:数十亿的设备,攻击扩散等。

重点:跨云、跨saas的MDR解决方案、大型众包网络。

“”

攻击面特定解决方案

“”

移动设备取代台式机成为主要终端,物联网推动了设备激增。

表明威胁级别并用于数据保护的用户行为。

重点:资产管理、行为认证。

“”

垂直特定解决方案

“”

自动化程度低/安全性差的垂直行业正受到威胁(例如,医疗保健网络攻击增加了55%)。

横向解决方案(如KYC)无法满足独特的合规性和数据隐私需求。

重点:合规数据隐私解决方案,数字风险管理,反欺诈协调引擎。

“”

身份

“”

身份是真正零信任环境的关键。

现代的网络安全漏洞中,80%都涉及一组被破坏的特权凭证。

重点:跨云环境和应用的统一配置和治理。

“”

DevSecOps

“”

开源软件的大规模涌现暴露了安全漏洞。

更快速的云开发推动了安全自动化的需求。

重点:跨编程语言和跨开发生命周期安全解决方案。

“”

云原生网络安全

“”

COVID-19导致工作从企业数据中心转移到云端。

用户、设备和软件应用的激增使基于边界的模式变得多余。

重点:为企业和SMB提供云原生安全的简单打包实施方案。

“”

数据安全

“”

迁移到云端使数据访问和使用民主化,并加速了数据扩散。

由于监管压力增加,发现、分类和监控所有敏感数据变得至关重要。

重点:通过强大的响应措施和多云功能进行实时数据威胁检测。

Nội dung Liên quan

Niềm tin thuê mướn: Có bao nhiêu là tiền thật trong dòng vốn ETF Bitcoin

Bài viết phân tích dòng tiền ETF Bitcoin, chỉ ra rằng số liệu hàng tuần thường bị "ô nhiễm" bởi giao dịch arbitrage kỳ hạn–tiền mặt (cash-and-carry), một chiến lược trung lập delta nhằm kiếm lời từ chênh lệch giá (basis) thay vì thể hiện niềm tin vào giá Bitcoin. Dữ liệu cho thấy khoảng một nửa biến động dòng tiền ETF hàng tuần có tương quan chặt chẽ (0.70) với việc các quỹ đòn bẩy mở rộng vị thế bán khống hợp đồng tương lai trên CME, trong khi biến động giá Bitcoin gần như không giải thích được dòng chảy này. Tuy nhiên, về tổng thể, phần lớn tài sản ròng chảy vào ETF (khoảng 550 tỷ USD) là dòng tiền ổn định, có định hướng, khoảng 4 tỷ USD mỗi tuần. Phần arbitrage chỉ chiếm khoảng 10 tỷ USD ròng hiện tại, tương đương 4-5% tài sản ETF, và đang thu hẹp dần trong hai năm qua. Do đó, dòng tiền ETF phóng đại sự biến động của "niềm tin" chứ không phải mức độ thực tế của nó. Khi chênh lệch giá (basis) thu hẹp, dòng tiền ETF và vị thế bán khống có xu hướng giảm đồng thời, không nên hiểu nhầm đây là sự rút lui của niềm tin. Để đánh giá chính xác hơn, cần theo dõi chênh lệch lợi suất kỳ hạn so với lãi suất trái phiếu kho bạc Mỹ và vị thế bán khống ròng của các quỹ đòn bẩy trên CME.

marsbit3 phút trước

Niềm tin thuê mướn: Có bao nhiêu là tiền thật trong dòng vốn ETF Bitcoin

marsbit3 phút trước

Sự qua đời của Greenspan: Những quy tắc thị trường ông viết ra, đang được Warsh viết lại

Cựu Chủ tịch Fed Alan Greenspan qua đời ở tuổi 100, để lại di sản sâu sắc cho thị trường tài chính toàn cầu. Bài viết điểm lại những dấu ấn chính trong sự nghiệp của ông: từ việc định hình "Greenspan Put" - kỳ vọng Fed sẽ hỗ trợ thanh khoản mỗi khi thị trường lao dốc mạnh sau sự kiện "Thứ Hai Đen" 1987, sức mạnh ngôn từ với cụm "hưng phấn phi lý" năm 1996, cho đến những quyết định gây tranh cãi như duy trì lãi suất 1% kéo dài, được cho là góp phần tạo bong bóng bất động sản dẫn đến khủng hoảng 2008. Di sản của Greenspan, bao gồm nghệ thuật quản lý kỳ vọng và vai trò của Fed như "lưới đỡ" cuối cùng cho thị trường, hiện đang được kế nhiệm là Chủ tịch Fed Kevin Warsh xem xét lại. Ngay trước khi Greenspan qua đời, Warsh đã thành lập các nhóm công tác để đánh giá toàn diện cách vận hành của Fed, với khả năng thay đổi hoặc thậm chí loại bỏ các hướng dẫn dự báo (forward guidance) - công cụ truyền tải chính sách then chốt trong những thập kỷ gần đây. Động thái này có thể làm suy yếu đáng kể logic "Greenspan Put", đánh dấu sự kết thúc của một kỷ nguyên và đặt Fed trước thử thách mới trong một thế giới phức tạp hơn nhiều so với thời Greenspan nắm quyền.

marsbit20 phút trước

Sự qua đời của Greenspan: Những quy tắc thị trường ông viết ra, đang được Warsh viết lại

marsbit20 phút trước

Tái huy động 75 triệu đô la, tại sao fomo lại khiến các VC hàng đầu tiếp tục tham gia?

Ứng dụng giao dịch tiền mã hóa xã hội fomo vừa huy động thành công 75 triệu USD trong vòng tài trợ Series B, nâng định giá lên 550 triệu USD. Vòng này được dẫn dắt bởi Index Ventures, với sự tham gia của Union Square Ventures (USV) và sự tiếp tục ủng hộ từ Benchmark cùng các nhà đầu tư cá nhân nổi bật. Fomo tập trung vào trải nghiệm người dùng đơn giản, cho phép giao dịch xuyên chuỗi (Bitcoin, Ethereum, Solana, Base, BNB Chain) với một số dư duy nhất, không phí Gas, hỗ trợ Apple Pay và tích hợp tính năng mạng xã hội để theo dõi giao dịch của người khác. Từ khi ra mắt phiên bản beta vào tháng 5/2025, nền tảng đã thu hút hơn 625.000 người dùng, tổng khối lượng giao dịch vượt 4 tỷ USD và có hơn 68.000 người lần đầu mua tiền mã hóa qua ứng dụng. Sản phẩm đang mở rộng từ một ứng dụng giao dịch tiền mã hóa thuần túy sang một mạng lưới giao dịch toàn cầu rộng hơn, gần đây đã ra mắt tính năng hợp đồng vĩnh viễn cho cổ phiếu, Pre-IPO, hàng hóa và các tài sản khác. Đội ngũ sáng lập, với kinh nghiệm từ dYdX và các công ty hàng đầu, cùng mạng lưới ủng hộ rộng rãi từ hơn 140 nhà đầu tư thiên thần trong ngành, đặt mục tiêu biến fomo trở thành cầu nối đơn giản hóa việc tiếp cận tài sản kỹ thuật số và truyền thống cho đại chúng.

Foresight News1 giờ trước

Tái huy động 75 triệu đô la, tại sao fomo lại khiến các VC hàng đầu tiếp tục tham gia?

Foresight News1 giờ trước

Tăng hơn 50 lần trong 18 tháng, Kioxia với màn lội ngược dòng huyền thoại

Bài viết tóm tắt câu chuyện lật ngược ngoạn mục của Kioxia (trước đây là Toshiba Memory). Chỉ sau hơn 1 năm từ một công ty bị thua lỗ nặng và thất bại trong việc sáp nhập, Kioxia đã có màn bứt phá ngoạn mục nhờ làn sóng AI. Sau khi niêm yết vào cuối năm 2024, giá cổ phiếu của họ đã tăng hơn 50 lần trong 18 tháng, vượt qua Toyota để trở thành công ty có vốn hóa lớn nhất Nhật Bản. Lợi nhuận quý đầu năm 2026 dự kiến tăng gấp 30 lần, với công suất NAND cho cả năm đã được bán hết. Thành công này dựa trên nền tảng công nghệ 3D NAND BiCS FLASH độc quyền, với các thế hệ 8, 9, 10 liên tục cải tiến về số tầng xếp chồng (lên đến 332 tầng) và mật độ lưu trữ nhờ các kỹ thuật như CBA và OPS. Ngoài ra, Kioxia đang đặt cược cho tương lai với nghiên cứu 3D DRAM thế hệ mới có tên OCTRAM, sử dụng transistor kênh bán dẫn oxit (như InGaZnO) để giảm rò rỉ điện và tiêu thụ năng lượng, mở đường cho bộ nhớ dung lượng lớn, tiết kiệm điện trong kỷ nguyên AI. Tóm lại, hành trình của Kioxia minh chứng cho sự biến đổi nhanh chóng của ngành bán dẫn, nơi tài sản công nghệ cốt lõi và sự dịch chuyển nhu cầu (như từ AI) có thể hồi sinh một công ty tưởng chừng đã lỡ nhịp.

marsbit1 giờ trước

Tăng hơn 50 lần trong 18 tháng, Kioxia với màn lội ngược dòng huyền thoại

marsbit1 giờ trước

Xu Hướng Thị Trường Chứng Khoán Mỹ (23/6): Đỉnh Cao Ngay Khi Lên Sàn? SpaceX Bốc Hơi Hơn 8.000 Tỷ USD Trong Ba Ngày, Phân Hóa Dữ Dội Nội Bộ Cổ Phiếu Công Nghệ

**SpaceX 'lên đỉnh' ngay khi IPO, nhưng chỉ trong ba ngày đã mất hơn 8000 tỷ USD giá trị vốn hóa.** Thị trường thay đổi định giá chỉ sau mười ngày niêm yết, khi khoản huy động 85,7 tỷ USD từ IPO được xác nhận dùng để mua lại và trả nợ, cùng với đợt phát hành trái phiếu 200 tỷ USD mới. Điều này cho thấy kế hoạch tiếp tục đốt tiền, không giảm đòn bẩy. Thị trường chứng khoán Mỹ phân hóa mạnh. Trong khi các cổ phiếu công nghệ định giá cao như Google, Meta, Amazon, Microsoft giảm mạnh thì các nhóm công nghiệp và tài chính lại kháng cự tốt. Cổ phiếu Micron tăng kỷ lục nhờ thỏa thuận cung cấp bộ nhớ HBM dài hạn cho Anthropic, củng cố câu chuyện về nhu cầu cơ sở hạ tầng AI. Về vĩ mô, giá dầu giảm do thỏa thuận khung Mỹ-Iran, nhưng việc phục hồi hoàn toàn lưu lượng vận chuyển qua eo biển Hormuz sẽ cần thời gian. Tuần này, thị trường tập trung vào cuộc họp cổ đông NVIDIA, báo cáo tài chính của Micron và dữ liệu PCE tháng 5. Kết quả sẽ quyết định hướng đi tiếp theo: nếu Micron đưa ra dự báo HBM mạnh và PCE vẫn cao, áp lực điều chỉnh đối với cổ phiếu tăng trưởng định giá cao có thể còn tiếp diễn.

marsbit1 giờ trước

Xu Hướng Thị Trường Chứng Khoán Mỹ (23/6): Đỉnh Cao Ngay Khi Lên Sàn? SpaceX Bốc Hơi Hơn 8.000 Tỷ USD Trong Ba Ngày, Phân Hóa Dữ Dội Nội Bộ Cổ Phiếu Công Nghệ

marsbit1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片